Континент 4 задействует технологии RST Cloud по сбору данных об угрозах

Континент 4 задействует технологии RST Cloud по сбору данных об угрозах

Континент 4 задействует технологии RST Cloud по сбору данных об угрозах

«Код Безопасности» и поставщик индикаторов компрометации «Технологии киберугроз» (RST Cloud) объявляют о сотрудничестве. «Код Безопасности» планирует использовать технологии RST Cloud по сбору данных об угрозах из открытых источников в новых версиях своего флагманского многофункционального межсетевого экрана (NGFW) «Континент 4».

Континент 4 – сертифицированный многофункциональный межсетевой экран (NGFW/UTM) с поддержкой алгоритмов ГОСТ

В числе ключевых механизмов защиты продукта:

  • Система обнаружения и предотвращения вторжений
  • Модуль поведенческого анализа
  • Потоковый антивирус
  • URL-фильтр

Расширение механизмов защиты в составе Континент 4 повысит безопасность ИТ-инфраструктуры заказчиков и снизят нагрузку на их центры обнаружения и реагирования на компьютерные атаки.

В будущих версиях Континент 4 фиды RST-cloud будут использоваться в рамках потокового антивируса и запрета доступа к вредоносным URL-адресам

В противодействии современным атакам большую роль играют дополнительные, внешние по отношению к компании, знания - Threat Intelligence.

Ежедневно появляются множества новых угроз, в RST Cloud насчитывают более 4000 Threat intelligence отчетов по исследованию ВПО и хакерских группировок только в 2022 году. Помимо отчетов в открытом доступе существует еще множество источников данных об угрозах, к примеру: соцсети, online-песочницы, github и т.д.

RST Cloud обеспечивает:

  1. Сбор Threat Intelligence из более чем 260 источников
  2. Обогащение собранных данных дополнительным контекстом
  3. Очитку от данных, способных вызвать потенциально ложноположительные сработки.
  4. Ранжирование исходя из уровня опасности угрозы. 

NGFW имеет все механизмы для того что бы эффективно применять Threat Intelligence для защиты на уровне сети.

Анализ URL-адресов и доменов средствами NGFW позволяют блокировать известные фишинговые ресурсы, зараженные сайты, а таже ресурсы, распространяющие ВПО, либо являющиеся управляющими серверами (C2).

Также NGFW видит весь проходящий трафик и умеет извлекать из него передаваемые файлы и рассчитать их хэш-сумму. Проверка и блокировка передаваемых по сети вредоносных файлов позволят вывить и устранить ВПО еще до того, как оно будет доставлена на устройство сотрудника компании. Еще одним плюсом использования Threat Intelligence в рамках NGFW является снижение нагрузки на поточные СЗИ, стоящие за NGFW, т.к. большая часть известных угроз будет заблокирована на периметре сети.

При таком подходе важно иметь наиболее полную и качественную базу Threat Intelligence информации, включающую в себя не только индикаторы APT, но и индикаторы массовых угроз, т.к. именно массовые атаки – то, что воздействует на инфраструктуру и сотрудников компании ежедневно.

Для заказчиков сейчас не может быть слишком много защиты. Наша задача сделать Континент 4 точкой приложения наиболее эффективных механизмов обеспечения безопасности сетевой инфраструктуры. Помимо развития собственных технологий, мы постоянно ищем интересные технологии на открытом рынке и идем по пути технологического партнерства. 

Павел Коростелев, руководитель отдела продвижения продуктов ООО «Код Безопасности»

Технологическое партнерство RST Cloud и «Код Безопасности» предоставляет клиентам Континент 4 уникальную возможность использовать Threat Intelligence, собранный из открытых источников, на самых ранних стадиях – на уровне сети, где злоумышленнику крайне сложно скрыть, или замести свои следы.

Мы считаем, что наше партнерство с «Код Безопасности» привнесет в Континент 4 всю мощь знаний международного сообщества и сделает киберпространство безопаснее.

Николай Арефьев, генеральный директор ООО «Технологии киберугроз» (RST Cloud) 

Появилась новая схема угона аккаунтов на Госуслугах

Злоумышленники начали использовать новую двухэтапную схему для кражи учётных записей на Госуслугах и в онлайн-банках. Формальным поводом для запуска атаки служит якобы обновление медицинских данных. Эта схема применяется не только против россиян, но и против граждан Белоруссии.

Как сообщает РИА Новости, обычно мошенники выходят на связь через мессенджеры, чаще всего через Telegram. Похожая схема также получила распространение в Белоруссии, о чём сообщают местные СМИ и ряд территориальных органов МВД страны.

На первом этапе злоумышленники представляются медицинскими работниками. Под предлогом обновления данных медицинской карты они просят сообщить возраст, рост, вес, а также пожаловаться на самочувствие. После этого лже-медик просит указать в чате номер телефона, на который якобы поступит голосовой звонок для подтверждения данных.

Затем начинается вторая фаза. В разговор вступает якобы сотрудник Госуслуг, который сообщает о попытке взлома аккаунта. Он просит назвать код из СМС, который на самом деле используется для получения доступа к учётной записи на Госуслугах или в личном кабинете онлайн-банка.

Встречаются и другие варианты развития схемы. Например, вместо сотрудника Госуслуг с жертвой может связаться лже-сотрудник правоохранительных органов. Такой сценарий особенно распространён в Белоруссии, но встречается и в России.

Как отметил депутат Госдумы Сергей Леонов, в некоторых случаях мошенники начинают атаку не с переписки, а с голосового звонка. В качестве повода может использоваться приглашение на диспансеризацию.

«Настоятельно рекомендую быть бдительными. Если вам поступил звонок от поликлиники якобы с приглашением на диспансеризацию и просьбой назвать данные паспорта и СНИЛС для этого, то кладите сразу же трубку. Ни в коем случае не называйте никакие персональные данные. Тем более не называйте никогда код из СМС якобы для подтверждения записи к врачу — это мошенники. Лучше сразу положить трубку, найти телефон поликлиники на сайте и перезвонить напрямую», — такие рекомендации дал депутат.

«Каждый код — это открытие доступа аферистам в вашу жизнь», — напомнила официальный представитель МВД России Ирина Волк.

Первые попытки использования этой схемы были зафиксированы в Ростовской области ещё в декабре. Тогда мошенники допускали много несоответствий — например, использовали номера других регионов, что вызывало подозрения у потенциальных жертв.

В конце марта злоумышленники снова активизировали эту тему. Так, 24 марта о новой волне таких атак писала газета «Тульская пресса».

Кроме того, в январе уже фиксировалось несколько волн атак, направленных на кражу аккаунтов на Госуслугах. Тогда для этого использовались телеграм-боты, а предлогами служили актуализация данных для компаний в сфере ЖКХ или акции маркетплейсов.

RSS: Новости на портале Anti-Malware.ru